В Google Play нашли приложения, ворующие банковские данные пользователей

Компания Trend Micro была основана в 1988 году, она занимается разработкой антивирусного ПО и решений в области безопасности гибридного облака, сетевой защиты, малого бизнеса и защиты конечных точек. Компании удалось найти в Google Play два небезопасных приложения, которые воровали банковские данные пользователей. Речь идёт о конвертере валют Currency Converter и приложении BatterySaverMobi. В настоящее время они удалены из Google Play, однако второе скачали 5000 раз, что довольно немало.

В Google Play нашли приложения, ворующие банковские данные пользователей. Фото.

В описании к приложению для экономии заряда аккумулятора можно встретить положительные обзоры и 71 оценку со средним показателем 4,5 звезды. В очередной раз можно убедиться в том, что отзывы — не показатель качества приложения, Google нужно что-то с этим делать. Trend Micro изучили софт, оказалось, что их программный код сильно похож на код вредоносного банковского ПО Anubis. Кроме того, приложения подключались к серверу aserogeege.space, который был связан с Anubis. Помимо aserogeege.space, они включали в себя 18 доменов, которые обращались к одному серверу 47.254.26.2. Данный IP адрес менялся достаточно часто и за октябрь мог смениться 6 раз.

Как приложения избегают обнаружения?

В Google Play нашли приложения, ворующие банковские данные пользователей. Как приложения избегают обнаружения? Фото.

Разработчик вредоносного ПО предположил, что песочница для сканирования вредоносного ПО — это эмулятор без датчиков движения, поэтому вредоносный код запускается только в том случае, когда смартфон находится в движении. Это позволяет избежать обнаружения.

После отрабатывания кода на экране появляется фейковое окно с просьбой установить обновление. На деле же после установки в фоновом режиме запускается вредоносное ПО кейлогер, которое сканирует любые нажатия по экрану и способно делать скриншоты рабочего стола. Кроме того, Anubis получает доступ к контактам и геолокации, вирус может записывать аудио, отправлять SMS, звонить и контролировать хранилище.

Мы в Telegram

Источник

Теги
Лонгриды для вас
Сколько будут стоить Pixel Watch 4, и когда они выйдут

Смарт-часы Pixel Watch 4 уже на горизонте, и теперь, похоже, мы знаем больше не только о технических характеристиках и цветовом оформлении, но и о самой волнующей теме — цене. Согласитесь, часы могут быть сколько угодно хорошими, но если они стоят существенно дороже конкурентов, то желания их купить будет очень мало. И вот утечка из Европы обещает действительно приятный поворот: цены на Pixel Watch 4, скорее всего, останутся такими же, как и у прошлогодней модели. Помните сколько они стоили?

Читать далее
Как понять, что ваши сообщения в мессенджере MAX читает кто-то посторонний

Даже если вы не выкладываете пароли в открытый доступ и не переходите по подозрительным ссылкам, риск несанкционированного доступа к аккаунту все равно существует. И узнать о том, что кто-то получил доступ к вашей информации, на самом деле несложно. Ниже мы собрали основные признаки того, что к вашему аккаунту в российском мессенджере MAX мог получить доступ посторонний человек. А также рассказываем, что делать в такой ситуации.

Читать далее
Каких функций безопасности не хватает Google Maps прямо сейчас

Многие из нас пользуются навигацией Google Maps ежедневно — это удобный способ строить маршруты по городу и на дальние расстояния, узнавать о пробках и выбирать альтернативные дороги. Особенно в путешествия, где не очень хорошо работает Яндекс. Однако всё больше пользователей сталкиваются с тем, что приложение иногда предлагает маршрут через небезопасные, криминальные районы, руководствуясь только кратчайшим расстоянием или скоростью движения на дорогах. Я сам так оказался в одном не самом приятном районе, когда гулял по Валенсии.

Читать далее
Новости партнеров